
PoC Lab for CVE-2025-32421 – Next.js Race Condition Cache Poisoning Simulation
CVE-2025-32421 的 PoC 实验室 – Next.js 竞态条件缓存投毒模拟
此实验室复现了 CVE-2025-32421 中描述的行为,通过在 / 和 /?__nextDataRequest=1 之间使用 x-now-route-matches 标头进行竞态条件 + 缓存投毒模拟。
包括:
./setup.sh
docker compose run --rm attacker python exploit.py